Google encontrou vulnerabilidades perigosas em smartphones Android no verão, mas ainda não as eliminou, como outros fabricantes

O Google anunciou a existência de várias vulnerabilidades de segurança em smartphones com GPUs do Mali que não foram corrigidas pelo desenvolvedor do Android e fabricantes de smartphones baseados nesta plataforma de software. De acordo com os dados disponíveis, a equipa do Google Project Zero que trabalha na área da segurança da informação reportou o problema à Arm já neste verão, mas as vulnerabilidades continuam a ser relevantes.

Fonte da imagem: Pixabay

Refira-se que, por seu lado, a Arm eliminou as falhas de segurança identificadas, mas fabricantes de smartphones como Samsung, Xiaomi, Oppo e Google, desde o início desta semana, não lançaram patches para resolver o problema de segurança dos dispositivos dos utilizadores. Estamos falando de cinco vulnerabilidades de vários graus de criticidade. Segundo relatos, um desses problemas leva à corrupção da memória do kernel, outro à divulgação dos endereços da memória física e os três restantes à alteração das páginas físicas da memória virtual.

A exploração dessas vulnerabilidades pode permitir que um invasor obtenha acesso total ao dispositivo da vítima, apesar das restrições do Android. A equipe do Project Zero divulgou essas vulnerabilidades três meses depois de terem sido corrigidas pela Arm. Ainda não se sabe quando exatamente os fabricantes de smartphones lançarão correções para essas vulnerabilidades.

avalanche

Postagens recentes

O labirinto abrirá suas portas na próxima semana: o jogo de estratégia e quebra-cabeça Minos, baseado no mito de Teseu e o Minotauro, recebeu uma data de lançamento no Steam.

A editora Devolver Digital e os desenvolvedores do estúdio polonês Artificer (Showgunners, Sumerian Six) anunciaram…

3 horas atrás

Cyberpunk para punks: Implantes cerebrais permitem que um homem paralítico componha música.

Interfaces cérebro-computador estão sendo cada vez mais utilizadas para restaurar funções perdidas. O psicólogo e…

4 horas atrás

A Anthropic está tomando medidas para mitigar o impacto do vazamento do Código Claude.

A Anthropic treinou seus modelos de IA com inúmeras violações de direitos autorais, mas reagiu…

4 horas atrás

A SpaceX protocolou um pedido de IPO que provavelmente será o maior da história mundial.

Os preparativos aparentemente começaram para o que se espera ser a maior oferta pública inicial…

4 horas atrás

A Intel comprará a participação restante em sua fábrica irlandesa Fab 34 por US$ 14,2 bilhões.

A Intel anunciou que investirá US$ 14,2 bilhões para recomprar a participação de 49% em…

5 horas atrás